A数字签名的包含一个用户身份信息以及用户公钥信息的文件,它可以证实一个公开密钥与某一最终用户之间的绑定。
f1250
题目:计算机病毒答案:《中华人民共和国计算机信息系统安全保护条例》中对计算机病毒定义为:计算机病毒是指编制或者在计算机程序中插入的破坏计算机功能或者数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。
1350
题目:访问控制答案:根据主体和客体之间的访问授权关系,对访问过程做出限制,以保证资源不被非授权的使用,可分为自主访问控制和强制访问控制。
1450
题目:安全漏洞答案:指信息系统在硬件、软件、协议的具体实现或系统安全策略等方面,存在的可能导致系统受到破坏、更改、功能失效等的安全缺陷,通常也称作脆弱性。
1550
题目:身份认证答案:系统确定并验证用户所声称身份与其真实身份是否相一致的过程,以防止攻击者假冒合法用户获取访问权限。
1650
题目:对称密码体制
f答案:
对称密码体制是一种传统密码体制,也称为私钥密码体制。在对称加密系统中,加密和解密采用相同的密钥。对称密码体质主要有加密算法、密钥。
1750
题目:计算机信息系统的威胁答案:1非法访问,窃取秘密信息。2利用搭线截收或电磁泄漏发射,窃取秘密信息。3利用特洛伊木马和其他后门程序窃取秘密信息。4篡改、插入、删除信息,破坏信息完整性。5利用病毒等非法程序或其他手段攻击系统,使系统瘫痪或无法服务,破坏系统可用性。6传播有害国家安全和稳定的信息,传播低级下流黄色信息,利用系统进行有害信息渗透。7冒充领导发布指示,调阅密件;冒充主机、冒充控制程序欺骗合法主机和用户,套取或修改使用权限、口令字、密钥等信息,非法占用系统资源,破坏系统可控性。8行为者否认自己发送过或接收到相关信息,产生抵赖行为。
1850
题目:密码学答案:密码学是研究编制密码和破译密码的技术科学。研究密码变化的客观规律,应用于编制密码以保守通信秘密的,称为编码学;应用于破译密码以获取通信情报的,称为破译学,总称密码学。
三、问答题答题要求
f问答题
1980
题目:简述使用公钥技术的签名和验证过程。答案:假设用户甲签名,用户乙验证,那么使用公钥加密技术的签名和验证过程是:(1)甲的签名过程:甲首先用单向散列函数对要发送的信息A进行计算,得到散列值B,然后再用自己的私钥Sk对B进行加密得到C,那么C就是甲对信息A的签名。(2)乙的验证过程:乙r